BTC
6677.8
ETH
235.60
BCH
475.57
LTC
58.300
CFI
0.0233
EOS
5.9282
REQ
0.0407
XRP
0.5645
baikalminer.com
cryptoffers.com
hashflare.io
Unichange.me
http://arahnidapool.com

В кошельке Electrum исправлена критическая уязвимость, позволявшая сайтам украсть биткоины

В кошельке Electrum исправлена критическая уязвимость, позволявшая сайтам украсть биткоины

В «легком» кошельке для биткоина Electrum вечером 6 января была обнаружена критическая уязвимость, которая позволяла получить доступ к кошельку через Javascript. Таким образом, вредоносные сайты могли украсть биткоины пользователей при посещении этих сайтов, если кошелек Electrum в это время был запущен.

Хакер или вредоносный сайт может подключиться к кошельку через включенный по умолчанию интерфейс JSON RPC и передать ему произвольные консольные команды, в том числе на экспорт ключей.

Кошельки без пароля подвергаются наибольшей опасности. Если кошелек зашифрован с помощью достаточно сложного пароля, то он находится в относительной безопасности, если его владелец не совершает транзакций или других действий, которые на короткое время оставляют кошелек незащищенным.

Уязвимость относится также к копиям Electrum, например, Electron Cash.

Уязвимость была частично исправлена в версии 3.0.4, которая выложена на сайте Electrum 7 января, а в ночь на 8 января опубликована версия 3.05, которая закрывает уязвимость более надежно, отключая интерфейс JSON RPC при запущенном графическом интерфейсе кошелька, а также защищая его паролем по умолчанию. 

Всем пользователям этого кошелька необходимо как можно быстрее установить исправление, прежде чем продолжать пользоваться кошельком.

Показать комментарии Обсудить на форуме

Подписывайтесь на новости и их анализ в нашем Telegram канале!

Калькулятор Bitcoin
Скорость, GH/s:
Сложность:
Курс BTC/USD:
Курс BTC/RUB:
в день в неделю в месяц
BTC
0.000035
0.000246
0.00105
USD
0.23447
1.6413
7.0342
RUB
15.534
108.74
466.01
Расширенный калькулятор
cryptoffers.com
YoBit.Net
Курсы криптовалют
Обновить
Статистика сети
Текущая сложность: 7152633351906
Следующая сложность: 7104931481413 (-0.67%)
Блоков до пересчета: 1802
Цена шары (PPS): 0.0000000000
Мощность сети (Th/s): 50859080.59
Блоков в сети: 542518
Блоков в час: 5.96
Блоков за последний час: 5
До 6.25 BTC/блок: 611.59 дней
(87482 блоков)
Tradebay.com
konvert.im
Лучше взять и изобрести завтрашний день, чем переживать о том, что вчерашний был так себе
Стив Джобс